UBA : Pasar el hash

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA : Pasar el hash

Habilitada de forma predeterminada

No

senseValue predeterminado

15

Descripción

Detecta los sucesos de inicio de sesión de Windows que posiblemente se hayan generado al pasar explotaciones de hash.

Regla de soporte

BB:UBA : Common Event Filters

Configuración necesaria:

Añada los valores adecuados al conjunto de referencia siguiente: UBA: Trusted Domains.

Tipos de origen de registro

Registros de sucesos de seguridad de Microsoft Windows (ID de suceso: 4624)